sasuke35
Goto Top

Emailverschlüsselung ohne Zertifikate Exchange 2019

Hallo,

Ich bin es mal wieder.
Da mir hier immer so super und schnell geholfen wurde, habe ich einmal eine Frage.

Die Emails sollen verschlüsselt werden jedoch ohne Zertifikate.
Wie könnte man das realisieren?


Danke euch schonmal.

Content-ID: 486637

Url: https://administrator.de/contentid/486637

Ausgedruckt am: 24.11.2024 um 16:11 Uhr

Vision2015
Vision2015 19.08.2019 um 13:04:34 Uhr
Goto Top
moin...

suche mal nachSecure E-Mail Gateways!

Frank
StefanKittel
StefanKittel 19.08.2019 um 13:21:37 Uhr
Goto Top
Hallo,

da ich gerade nach einem SMIME GW suche
Das hier kann Verschlüsseln ohne sMIME oder PGP mit PDFs mit Kennwort.
https://www.zertificon.com/loesungen/email-verschluesselung-gateway

Stefan
StefanKittel
StefanKittel 19.08.2019 um 13:22:06 Uhr
Goto Top
Das hier auch und ist Open Source
https://www.ciphermail.info/features.html
it-fraggle
it-fraggle 19.08.2019 um 13:22:11 Uhr
Goto Top
Du meinst ohne Zertifikate im Client (Outlook/Thunderbird)? So ganz ohne irgendwas wird es wohl nicht gehen.

https://www.nospamproxy.de
Sasuke35
Sasuke35 19.08.2019 um 13:31:40 Uhr
Goto Top
Das klingt doch alles sehr interessant. Ein Traum mit euch.
Sasuke35
Sasuke35 19.08.2019 um 14:28:07 Uhr
Goto Top
Aber wäre es rein theoretisch möglich auf eine Zusatz Software zu verzichten?
StefanKittel
StefanKittel 19.08.2019 aktualisiert um 14:45:38 Uhr
Goto Top
Zitat von @Sasuke35:
Aber wäre es rein theoretisch möglich auf eine Zusatz Software zu verzichten?
Ja und Nein face-smile
Ich habe mir die Software nur für sMIME angeschaut.

Aber wenn er die Mails als Kennwortgeschützes PDF zum Empfänger schickt, wie kommt dann das Kennwort zum Empfänger?
Brieftaube? SMS, Mail, Telefon, etc....

Man braucht einfach ein mathematisches Schlüssel (z.B. Zertifikat) oder ein shared Secret (z.B. Kennwort).

Stefan
Sasuke35
Sasuke35 19.08.2019 um 15:45:31 Uhr
Goto Top
Ja, das hast du wohl recht.

Das Problem was ich noch sehe, ist Angestellter Bob im Urlaub Wie soll jemand die weitergeleiteten Emails von Alice bekommen?
agowa338
agowa338 19.08.2019 um 16:50:34 Uhr
Goto Top
Zitat von @Sasuke35:
Das Problem was ich noch sehe, ist Angestellter Bob im Urlaub Wie soll jemand die weitergeleiteten Emails von Alice bekommen?

E-Mail Signing Gateways. Dadurch terminiert deine Verschlüsselung bereits vor dem Exchange und die Nachricht geht unverschlüsselt an den Exchange. Somit kannst du die Nachricht am Exchange beliebig weiterleiten.
Beim Antworten leitet der Exchange die Ausgehende E-Mail an das Signing gateway weiter, welches die Nachricht wieder Verschlüsselt, Signiert und diese Anschließend an den Empfänger versendet.
StefanKittel
StefanKittel 19.08.2019 um 18:34:51 Uhr
Goto Top
E-Mail Signing Gateways.
Tja... dann hat mein sein SMTP-Antispam-Proxy und sein SMTP-sMIME-Gateway VM/Dienst/Programm.
Welches soll denn nun Mails zuerst bekommen?
SMTP-Antispam-Prox zuerst: Keine Überprüfung der verschlüsselten Mails
SMTP-sMIME-Gateway zuerst: Keine Überprüfung der IP und SPF des Versenders.

Dazu gibt es auch immer wieder Clients die Probleme mit solch signierten Mails haben, da es für sMIME nun kein Wildcard á la *@firma.de gibt.

Irgendwie alles nicht so optimal.